Ana içeriğe geç
Acadezone
ISO 27013 Nedir? 27001 ve 20000-1 Entegrasyonu
Bilişim

ISO 27013 Nedir? 27001 ve 20000-1 Entegrasyonu

ISO/IEC 27013, bilgi güvenliği (ISO 27001) ile BT hizmet yönetimi (ISO 20000-1) standartlarının birlikte uygulanmasına rehberlik eden entegrasyon kılavuzudur.

A

Acadezone

Profesyonel Eğitim Platformu

7 dakika dk

ISO 27013 Nedir? 27001 ve 20000-1 Entegrasyonu

ISO/IEC 27013, ISO/IEC 27001 (Bilgi Güvenliği Yönetim Sistemi) ile ISO/IEC 20000-1 (BT Hizmet Yönetim Sistemi) standartlarının entegre, yani birlikte uygulanmasına rehberlik eden bir kılavuz standardıdır. Sertifikalandırılabilir bir gereksinim standardı değildir; her iki yönetim sistemini aynı kuruluşta verimli biçimde kurmak ya da mevcut bir sisteme diğerini eklemek isteyen kuruluşlara senaryolar, yaklaşımlar ve faydalar sunar.

Özetle:

  • ISO/IEC 27013, ISO/IEC 27001 ile ISO/IEC 20000-1'in birlikte (entegre) uygulanmasına rehberlik eder.
  • Güncel sürüm ISO/IEC 27013:2021'dir (önceki sürümler 2012 ve 2015).
  • Sertifikalandırılabilir bir gereksinim standardı değil, bir entegrasyon kılavuzudur.
  • İki sistemi sıfırdan birlikte kurma veya birini diğerine ekleme gibi farklı senaryolar sunar.
  • Mükerrer dokümantasyon, denetim ve süreçleri azaltarak maliyet ve verimlilik faydası sağlar.
  • Bilgi güvenliği ile BT hizmet yönetiminin ortak hedeflerini hizalar.

ISO/IEC 27013 Ne İşe Yarar?

Birçok kuruluş hem bilgi güvenliğini yönetmek için ISO/IEC 27001'i hem de BT hizmetlerini yönetmek için ISO/IEC 20000-1'i uygular. Bu iki standart, ayrı ayrı ele alındığında benzer süreçlerin (politika yönetimi, risk değerlendirme, olay yönetimi, sürekli iyileştirme) tekrar tekrar kurgulanmasına yol açabilir.

ISO/IEC 27013, bu iki yönetim sistemini tek bir bütünleşik yapıda nasıl kuracağınızı, ortak süreçleri nasıl paylaşacağınızı ve çakışmaları nasıl gidereceğinizi gösterir. Böylece kuruluş, hem güvenli hem de hizmet odaklı bir BT yönetimini tek bir çatı altında yürütebilir.

ISO/IEC 27013 Sürümleri

SürümDurumAçıklama
ISO/IEC 27013:2012Yürürlükten kalktıİlk yayımlanan sürüm
ISO/IEC 27013:2015Yürürlükten kalktıGüncellenmiş ikinci sürüm
ISO/IEC 27013:2021GüncelYürürlükteki en son sürüm

Entegrasyon Senaryoları

ISO/IEC 27013, kuruluşun mevcut durumuna göre farklı yaklaşım senaryoları tanımlar. Bu senaryolar, hangi standartla başlandığına bağlı olarak entegrasyona giden yolu netleştirir.

SenaryoBaşlangıç DurumuYaklaşım
Sıfırdan birlikte kurmaHiçbir sistem yokİki standardı baştan entegre olarak kurma
27001'e 20000-1 eklemeMevcut BGYS varBilgi güvenliği sistemine hizmet yönetimini ekleme
20000-1'e 27001 eklemeMevcut HYS varHizmet yönetimi sistemine bilgi güvenliğini ekleme
İki mevcut sistemi birleştirmeHer iki sistem ayrı varAyrı yürüyen iki sistemi tek yapıda bütünleştirme

Size Uygun Eğitimi Bulun

Bireysel mi yoksa kurumsal mı eğitim arıyorsunuz?

ISO 27001 ve ISO 20000-1 Ortak ve Farklı Noktaları

İki standart, ortak yönetim sistemi öğelerini paylaşır ancak odakları farklıdır. ISO/IEC 27013 bu örtüşmeyi ve ayrışmayı netleştirir.

KonuISO/IEC 27001ISO/IEC 20000-1
Temel odakBilgi güvenliğiBT hizmet yönetimi
AmaçBilginin gizlilik, bütünlük ve erişilebilirliğiHizmet kalitesi ve değerinin sağlanması
Risk yaklaşımıBilgi güvenliği riskleriHizmet sürekliliği ve hizmet riskleri
Ortak öğelerLiderlik, politika, risk yönetimi, olay yönetimi, sürekli iyileştirmeLiderlik, politika, risk yönetimi, olay yönetimi, sürekli iyileştirme
YapıÜst düzey yapı (Annex SL) temelliÜst düzey yapı (Annex SL) temelli

Her iki standart da ortak bir üst düzey yapıyı paylaştığından, liderlik, dokümante edilmiş bilgi, performans değerlendirme ve sürekli iyileştirme gibi maddeler büyük ölçüde örtüşür. Bu örtüşme, entegrasyonun en güçlü dayanak noktasıdır.

Entegrasyonun Faydaları

FaydaAçıklama
Maliyet azaltmaTek denetim, tek dokümantasyon seti ve paylaşılan süreçlerle giderlerin düşmesi
VerimlilikMükerrer iş ve çakışan süreçlerin ortadan kalkması
TutarlılıkPolitika, rol ve sorumlulukların tek çatı altında hizalanması
Daha iyi yönetişimBilgi güvenliği ile hizmet yönetiminin birbirini desteklemesi
Hızlı uygulamaOrtak öğelerin yeniden kullanılmasıyla kurulum süresinin kısalması

Kimler İçin Uygundur?

ISO/IEC 27013, özellikle hem bilgi güvenliği hem de BT hizmet yönetimini yöneten kuruluşlar için değerlidir. Veri merkezleri, yönetilen hizmet sağlayıcıları (MSP), bulut hizmeti sağlayıcıları, BT departmanları ve dış kaynak BT hizmeti veren şirketler bu kılavuzdan doğrudan yararlanır. Halihazırda ISO/IEC 27001 veya ISO/IEC 20000-1 sertifikasına sahip olup diğerini de eklemeyi planlayan kuruluşlar için de yol gösterici niteliktedir.

İlgili Konular

Sık Sorulan Sorular

Bu konuda en çok merak edilenler

ISO/IEC 27013, ISO/IEC 27001 (Bilgi Güvenliği Yönetim Sistemi) ile ISO/IEC 20000-1 (BT Hizmet Yönetim Sistemi) standartlarının bir kuruluşta birlikte, yani entegre biçimde uygulanmasına rehberlik eden bir kılavuz standardıdır. Güncel sürümü ISO/IEC 27013:2021'dir.

Çünkü iki standart, liderlik, politika yönetimi, risk yönetimi, olay yönetimi ve sürekli iyileştirme gibi birçok ortak öğeyi paylaşır. Bu öğeleri ayrı ayrı yönetmek mükerrer iş, fazladan dokümantasyon ve yüksek maliyet yaratır. Entegrasyon, bu örtüşen süreçleri tek bir yapıda birleştirerek verimlilik ve tutarlılık sağlar.

Hayır. ISO/IEC 27013 sertifikalandırılabilir bir gereksinim standardı değildir; bir entegrasyon kılavuzudur. Sertifikasyon, entegre edilen iki gereksinim standardı olan ISO/IEC 27001 ve ISO/IEC 20000-1 üzerinden ayrı ayrı alınır. ISO/IEC 27013 ise bu iki sistemin birlikte nasıl kurulacağına yol gösterir.

Başlıca faydalar; tek denetim ve ortak dokümantasyon sayesinde maliyet azaltma, mükerrer süreçlerin kaldırılmasıyla verimlilik artışı, politika ve sorumlulukların hizalanmasıyla tutarlılık, daha iyi yönetişim ve ortak öğelerin yeniden kullanılmasıyla daha hızlı uygulamadır.

Hem bilgi güvenliğini hem de BT hizmet yönetimini yöneten tüm kuruluşlar için uygundur. Özellikle veri merkezleri, yönetilen hizmet sağlayıcıları, bulut sağlayıcıları, BT departmanları ve halihazırda ISO/IEC 27001 veya ISO/IEC 20000-1'e sahip olup diğerini eklemek isteyen şirketler için değerlidir.

E-Posta Bülteni

Yeni İçeriklerdenHaberdar Olun

Eğitim rehberleri, kariyer tavsiyeleri ve sektörel güncellemelerimizi doğrudan e-posta kutunuza alın. Spam yok, sadece değerli içerikler.

Spam yok İstediğiniz zaman iptal Ücretsiz

KVKK kapsamında verileriniz korunur. Abonelikten istediğiniz an çıkabilirsiniz.

Partnership

Dokumantum ile Entegre Çalışıyoruz

İş ortağımız ve ticari markamız Dokumantum ile senkronize sistemler. Eğitim içerikleri, dokümantasyon ve kalite yönetimi tek platformda.

FDAISOICHGMPHACCP
FDAISOICHGMPHACCP
IATFMDRGDPGLPAS9100
IATFMDRGDPGLPAS9100